首页 > AI资讯 > 行业应用 > 天下苦「高级威胁」久矣,深信服安全GPT如何走出新路?

天下苦「高级威胁」久矣,深信服安全GPT如何走出新路?

新火种    2024-01-02

流量威胁检测的重要性无需多言。

回顾发展历程,流量威胁检测技术经历了从正则匹配到语法语义匹配,再到结合统计分析、行为分析的机器学习小模型等技术路线。

我们可以窥探其反映出攻击手段的升级迭代:从最开始带有明显特征,逐渐变成弱特征,甚至是组合利用的体系化攻击手法,再到最 新的智能化手段运用。

《世界互联网发展报告2023》中提到,网络攻防进入智能化对抗时代,低成本自动化的新形式网络攻击层出不穷。

攻击者已经在利用AI大模型批量快速构建攻击工具、生成混淆攻击代码,并结合全方位立体攻击手法(如:0day 漏洞攻击、定向钓鱼、C2 加密通信等)。很多人依然执着于通过持续叠加规则,包括结合云端情报等手段,让传统检测引擎应对新威胁,但这无异于以卵击石。

深信服不沿袭老路,以Game Changer的思路独辟蹊径——利用大模型赋能流量检测。

完爆传统检测引擎

六项能力超越通用大模型

深信服安全GPT可以作为检测引擎,赋能态势感知等传统安全设备,具备对未知攻击的意图理解、异常判定、混淆还原能力,当前已完成检测大模型的标准化落地。

基于积累的千万条语料、千亿级Token的高质量训练数据,早在今年 4 月,安全GPT检测大模型的效果已显著超越了业界多家基于规则和小模型的流量检测引擎。经内部 5000 万样本数据测试,相比传统流量检测设备,安全GPT检出率由平均57.4%提升至92.4%,误报率由42.6%降低至仅4.3%。

从实践中来到实践中去,安全GPT检测大模型一次次证明了自身实力:

1.多方持续验证检测效果

8 月,在 2023 年大型实战攻防演练中,安全GPT检测大模型在没有任何先验知识的前提下,发现50+在野0day漏洞利用攻击。

9- 11 月,深信服蓝军基于检测大模型的研判结果,捕获到了 32 个在野利用的0day漏洞,并将漏洞详情报送监管机构。

10- 11 月,经多家用户验证安全GPT大模型,结果显示:针对 25 个高混淆数据包(可绕过传统引擎及通用大模型GPT-4),安全GPT检出率100 %,其中针对三层混淆样本,传统引擎和通用大模型GPT- 4 均未检出;在实际网络环境中,与业界传统SOC、NDR产品进行对测,传统产品检出率平均12.5%,安全GPT检出率高达97.4%。

2.六项能力均超越通用大模型

结合安全专家经验,深信服从六个纬度评估安全GPT检测大模型效果,分别是代码理解能力、攻防对抗理解能力、模型推理能力、安全基础知识能力、任务编排能力、模型幻觉对抗能力。

结果显示,安全GPT检测大模型六项能力均超越通用大模型。

我们知道,检测效果高度取决于对攻击代码的理解能力。通用大模型的参数至少十亿级别,其具有的理解、泛化、表达能力远超传统机器学习小模型,更非传统规则引擎可比拟。

如今通用大模型已经可以对一段复杂的攻击代码进行高水平、准确地解读,不亚于人类高 级专家。但深信服真正做到了把大模型能力运用到流量实时检测与研判中,并取得了更优异的效果。

安全GPT检测大模型就像一个懂攻防、懂代码、懂协议的流量研判专家,对流量进行持续检测分析,从而发现传统检测引擎发现不了的高对抗、高绕过流量攻击。

安全GPT检测大模型为何能降维打击?

深信服通过知识蒸馏、模型量化、模型剪枝、Attention机制优化等,将安全GPT推理性能提升 50 倍,实现了在实际网络环境中,针对实时流量的实时检测。

因而在实战考验面前,安全GPT取得了碾压式的优胜,从以下三个方面,几乎是对传统检测引擎的降维打击。

1.少量样本/无样本前提下检出新型威胁

传统语义分析技术开发成本高昂,且无法应对新型语言,导致传统检测引擎无法防御0day漏洞、高对抗攻击。

安全GPT检测大模型通过学习大量开源的代码,先天性地对代码语义有深入理解,从传统代码片段Payload特征检测,进化到全报文综合分析的维度,能够挖掘弱特征攻击中的真实攻击目的,从而实现精准检测并减少误报。

安全GPT 检测大模型还能触类旁通,实现更强的泛化能力,甚至能在少量样本/无样本的情况下,基于Zero/Few-Shot技术检测出新型威胁,因此大幅提升对0day漏洞攻击的检出率。

2.破解攻击结果研判的业界难题

众所周知,判定一个攻击是否成功是业界难题,也是安全运营工作中消耗大量人力精力的重头戏。传统的攻击成功检测引擎主要面临三大问题:攻击成功无回显、成功特征不固定、Payload混淆难理解的问题。

安全GPT检测大模型不仅能还原攻击中的混淆Payload,还能从响应报文中动态识别其中是否存在攻击成功的特征。如下图中,通过将混淆的Payload还原成最简模式whoami,安全GPT能够准确识别攻击意图,进一步会关联分析响应的内容,从而判定攻击结果为成功。

同时,针对攻击成功场景,不同的命令有不同的回显,有的命令回显无法提规则(比如whoami回显zhangsan)。安全GPT检测大模型在经过大量垂直领域数据训练后,能够找出潜在的攻击成功回显特征。

3.自然语言辅助有效告警研判

传统检测引擎在对威胁事件举证时,仅能通过高亮的方式展示恶意点。然而安全运营人员能力参差不齐,这种方式无法直接有效辅助其告警研判,时常导致高危事件的漏判误判。

安全GPT检测大模型能够用自然语言对报文进行多维度剖析,辅助运营人员高效研判告警,突破人员能力和精力的瓶颈,真正实现“ 1 个普通工程师+安全GPT检测大模型=N个安全专家”。

安全GPT检测大模型是怎样炼成的?

作为国内最早应用AI的网络安全厂商之一,早在 2015 年,深信服投入决策式AI技术的研究和应用。 2016 年,深信服不断加码AI技术并确立了AI First研发战略,在网络安全和云计算领域都有可落地、有效果的AI技术突破。

由此,深信服积累了炼成安全GPT的必备要素:

1.面向AI模型训练的高质量数据和算力

持续累计的千亿级Token安全语料。

自动化的训练数据生成和质量管理平台。

55w+安全设备和组件接入云端。

每日更新数千万训练样本。

基于托管云的分布式算力平台。

2.云网端智能产品架构

数据采集/模型训练/部署落地全流程的安全产品。

国内率先推出SASE、MSS等云化产品和服务。

Genius AI研发平台模型训练速度提升3. 5 倍。

全国100+节点托管云,支撑安全GPT贴近用户部署。

3.四位一体的专家队伍

快速组建既懂安全、又懂AI的专业团队。

深信服相信,由“大模型+数据+安全和算法专家”形成的飞轮效应,将为安全GPT在威胁检测效果的提升持续带来巨大潜力。

“世界上本没有路”,深信服将走出一条独特的安全GPT检测大模型之路,持续引领先锋体验,致力于每一位用户「安全领先一步」。

创新驱动数字湾区建设,深信服安全GPT成为「新名片」

12月8-10日,第二届数字政府建设与数字湾区发展成果博览会在广州隆重召开。大会由广东省政府联合香港、澳门特别行政区政府举办,以“创新驱动数字湾区建设,数据赋能高质量发展”为主题,展示发布全国数字化建设优秀成果,推动粤港澳大湾区全面数字化发展,促进粤港澳三地数字化融合、高质量协同发展。深信服将持续以AI赋能网络安全高质量发展,为数字湾区建设贡献数字化创新力量,向全国乃至全球递出「安全领先一步」的数字湾区「新名片」。

深信服安全GPT 如何致力于引领先锋体验?效果数据来说话

当我们第一次看到路上疾驰的无人驾驶汽车,我们是何等的惊讶,停留在PPT里面的无人驾驶技术,已经悄悄来到我们的身边。当我们第一次看到GPT替代人类进行写作、制作图像与视频时,我们是何等的诧异,存在于科幻电影的幕幕场景,已经慢慢融入我们的工作生活。看完以上内容,你敢把安全运营的方向盘交给GPT吗?或许,这已经不是一个“敢不敢”的选择题是CIO们都需要去思考如何选择更合适的产品、如何更好更快落地实现的必选题。

共建开放生态,深信服XDR与长亭科技多款安全设备实现兼容互认证

又有好消息传来——深信服携手北京长亭科技有限公司已完成产品兼容性互认证。经过联合严格测试,深信服可扩展检测响应平台XDR与长亭科技多款安全设备指定版本可实现“开箱即用”,致力于让用户享受到领先的安全检测效果与安全运营效率,收获“11>2”的安全投资效益。深信服坚信,致力于每一位用户“安全领先一步”,这套安全新范式将从根本上为用户显著加强针对威胁的防御能力,形成体系化、智能化、可持续的运转方式,提升安全水位线,降低投入产出比,实现真正简单有效的安全建设。

Gartner发布数据中心基础设施市场报告,深信服、安超云、联想等中国厂商方案获得推荐

随着数据中心基础设施和云计算市场的不断发展,企业对迁移工作负载的兴趣与日俱增,但却难以找到合适的合作伙伴和解决方案。在Gartner近期发布的《云计算和数据中心基础设施市场指南》报告中,Gartner详细解读了云计算和数据中心市场的特点,帮助I&O领导者评估其组织的需求,选择合适的解决方案和供应商。对于混合型需求,应该确定是倾向于选择由内外的供应商是由外内的供应商,以满足企业的数字计划。

院士专家任高级顾问,龙蜥生态日见成熟

由开放原子开源基金会指导,龙蜥社区主办,阿里云、浪潮 信息、Arm、Intel、中兴通讯、统信软件等24家理事单位共同承办的,主题为“云智融合·共筑未来”的2023龙蜥操作系统大会圆满结束。中央网信办信息化发展局负责同志出席并致辞,对龙蜥取得的成绩表示祝贺,希望龙蜥社区持续发挥开源集众智、采众长、聚众力的特点,汇聚上下游生态伙伴力量,与芯片企业、整机企

OpenAI邀请前Twitter印度负责人担任高级顾问,探讨在印度的AI政策

在最新的发展中,OpenAI宣布与前Twitter印度负责人RishiJaitly合作,Jaitly将担任OpenAI的高级顾问,就AI政策与印度政府进行深入磋商。OpenAI正积极考虑在印度设立本地团队,以进一步深化在该地区的业务。这表明OpenAI对于在全球范围内推动人工智能研究和发展的雄心壮志。

OpenAI在中国申请GPT-6和GPT-7商标

OpenAI近日在中国申请了GPT-6和GPT-7商标,国际分类为科学仪器、网站服务,当前商标状态均为等待实质审查。尽管OpenAI目前未在中国提供其服务,但该公司在中国申请商标的积极态度突显了其全球化视野和对快速发展的人工智能行业的远见。Altman的复职和随后对推进研究并投资安全措施的强调表明OpenAI意识到开发尖端人工智能技术所带来的责任。

OpenAI在中国申请“GPT-6”“GPT-7”商标 此前表示GPT5已在训练中

天眼查App显示,近日,欧爱运营有限责任公司申请多枚“GPT-6”“GPT-7”商标,国际分类为科学仪器、网站服务,当前商标状态均为等待实质审查。OpenAICEOSamAltman透露,OpenAI正在积极开发下一代AI模型GPT-5。尽管发布时间表未定,但他明确表示需要更多数据来训练这一模型,因此公司正在呼吁征集大规模数据集,特别寻求互联网上尚未公开轻松获取的长篇写作或对话数据。

荐OpenAI开源超级对齐方法:用GPT-2,监督、微调GPT-4

12月15日,OpenAI在官网公布了最新研究论文和开源项目——如何用小模型监督大模型,实现更好的新型对齐方法。大模型的主流对齐方法是RLHF。研究人员在NLP等测试任务中进行了实验,结果显示,使用GPT-2作为监督来微调GPT-4模型,并在上述增强功能的帮助下,性能差距仅有20%左右,达到了GPT-3和GPT-3.5之间的能力。

董宇辉升为东方甄选高级合伙人

今日凌晨,东方甄选刚刚发布了直播预告,图片上的信息显示,董宇辉的身份变为“东方甄选高级合伙人”。新东方创始人俞敏洪在直播中称,未来董宇辉一定会有话语权,未来董宇辉想要做的事情,只要我觉得合情合理,我一定会调动资源帮他实现。东方甄选在港交所的公告显示,董事会已于12月16日议决解除孙东旭的行政总裁一职,并罢免其公司执行董事职务,即时生效。

UniRef++:一个统一的用于图像和视频对象分割的模型

UniRef是一个统一的用于图像和视频参考对象分割的模型。它支持语义参考图像分割(RIS)、少样本分割(FSS)、语义参考视频对象分割(RVOS)和视频对象分割(VOS)等多种任务。UniRef的核心是UniFusion模块,它可以高效地将各种参考信息注入到基础网络中。 UniRef可以作为SAM等基础模型的插件组件使用。UniRef提供了在多个基准数据集上训练好的模型,同时也开源了代码以供研究使用。

AnyToSpeech:AI文字转语音转换器

AnyToSpeech是一款简洁易用的文字转语音解决方案,支持将文本、PDF、文档、扫描件和图片转换为语音。用户可以免费使用500个字符,超出部分需登录使用。该产品还提供文档、网址、扫描件或图片转语音的功能,并支持生成AI语音、教育、YouTube视频内容创作、文章转音频、有声书、PDF文档朗读、新闻摘要、播客制作等多种应用场景。用户可根据需求选择不同的价格套餐,提供一次性购买和包月订阅两种付费方式,并且产品还提供免费试用、退款政策和随时取消订阅等服务。

Uiverse.io:数以千计免费开源的UI元素库

Universe of UI是一个免费的UI元素库,包含数以千计的开源和可定制的UI组件,全部使用CSS或Tailwind制作,无需登录即可使用。能帮助开发者在下一个项目中节省大量构建和自定义UI组件的时间。

HD-Painter:AI 画家 - PAIR 的 Hugging Face 空间

HD-Painter 是一个由 PAIR 开发的 AI 画家,提供基于机器学习的图像编辑功能。它可以自动转换简笔画为高清彩图,并支持用户进行细节修改和创作。HD-Painter 具有先进的图像处理算法和用户友好的界面,为用户提供了一种创新的图像编辑体验。

Coupongpts:ChatGPT 助力,轻松获取优惠券

Coupongpts利用ChatGPT技术,帮助用户轻松获取优惠券和折扣码。只需输入喜爱商店或品牌名称,AI助手即可迅速搜索并整理出最相关的折扣信息,让用户轻松省钱。该产品定位于为用户提供高效的优惠券搜索和使用体验。

AI Job Interview Trainer:AI面试训练,提升面试技能

AI Job Interview Trainer是您个人AI强化准备合作伙伴,定制练习、详细反馈和动态对话等着您,将令人生畏的面试过程变成下一个胜利。产品支持定制化训练体验,提供即时反馈和分析,减少面试焦虑,支持持续学习和发展,以及连接社区共享经验。

Chef It Up:将您的食材变成美味佳肴的应用!

Chef It Up是一款利用AI从您的食材中生成菜谱的应用,节省时间和金钱的同时鼓励创造力和实验性。它为您提供定制的菜谱选项,让烹饪过程更加有趣。

LingoWhale-8B:开源的中英双语预训练语言模型

LingoWhale-8B是一个开源的大规模中英双语预训练语言模型,具有强大的自然语言理解和生成能力。它通过在海量高质量中英文数据上进行预训练,可以完成长文本的理解和多轮交互。该模型采用Transformer架构,参数量达80亿。它在多个中文和英文公开基准测试上都取得了领先的效果。LingoWhale-8B完全开放给学术研究使用,个人开发者可以免费用于商业用途。该模型可以广泛应用于聊天机器人、知识问答、文本生成等领域。

Bg Remover:一键去除照片背景,AI智能抠图

Bg Remover是一款强大的照片编辑和抠图应用,让您只需轻点一下即可更改照片的背景。利用AI工具自动抠图并去除背景,创建高质量的透明PNG图像。功能简单,确保像素级准确度。适用于电子商务的白色背景,可帮助商家在亚马逊和eBay等主流市场上更轻松地销售产品。此外,还可用于制作身份证照片,社交媒体营销中的透明背景制作等。同时,还包括照片增强、图片放大、故事模板和照片拼贴等功能。

KwaiAgents:基于大模型的通用信息获取智能体系统

KwaiAgents是一个快手科技KwaiKEG开源的一系列智能体相关工作。开源内容包括:KAgentSys-Lite系统:Paper中的KAgentSys系统的精简版;KAgentLMs系列模型:具有计划、反思、工具使用等智能体功能的大语言模型;KAgentInstruct:Paper中提出的数十万条智能体指令微调数据;KAgentBench:3000多个人工评估数据集,用于测试智能体的计划、工具使用、反思、总结和描写能力等。

Free AI Video Upscaler:浏览器内使用AI进行视频提升

Free AI Video Upscaler能在浏览器内使用AI对视频进行提升,无需注册、安装或配置。它比其他热门的AI提升软件更快,虽然功能没有那么强大。

Voxweave:视频转换为摘要的强大平台

Voxweave是一个强大而用户友好的平台,可以将冗长的YouTube视频内容压缩为简洁的1分钟摘要。通过快速视频转录,您可以以自己的节奏阅读内容,节省宝贵时间,并在适合您的时间吸收信息。此外,Voxweave还提供直接的YouTube视频转录和摘要解决方案,帮助您轻松地转录、保存和分享视频摘要。它还能够创建准确、优雅的字幕,增强视频的可访问性和吸引力。Voxweave让您能够深入了解YouTube视频的知识池,将宝贵的见解分享给世界,并突破语言障碍,探索外语内容。无需技术技巧,只需几次点击,您就能将视频转录为有见地的摘要。

阿里云百炼:一站式大模型服务平台

阿里云百炼是一个基于通义系列大模型和开源大模型的一站式大模型服务平台。提供生成式大模型的全流程应用工具和企业大模型的全链路训练工具,支持多种开源大模型接入及适配,开放的插件集成能力和灵活的应用编排能力。

Aurk:像素之间的每个故事,像素之间的每个故事

Aurk是通往无与伦比的图像增强之门。由先进的生成式人工智能驱动,Aurk转化并提升每个像素,提供清晰的图像和令人惊叹的细节。Aurk利用先进的生成式人工智能的力量,但是具有制定新行业标准的增强功能。我们的专有算法旨在理解并适应每个图像的独特需求,确保每次增强都是杰作。Aurk的界面提供了无与伦比的控制水平,允许您精确调整增强效果。使用可以响应您每一个命令的滑块来调整深度、锐度和纹理。Aurk相信技术和创造力之间的合作力量。无论您是恢复旧照片、完善肖像还是创作数字艺术,Aurk都与您合作,为每个像素注入生命。Aurk的多样性跨越各个领域。无论是高分辨率肖像、复杂的插图还是详细的建筑视觉,Aurk都能处理各种图像类型和流派。我们的技术擅长增强的不仅仅是分辨率,还有图像的本质。与Aurk一起踏上征程,在那里每个图像都讲述一个故事,每个像素都有很多话要说,每次增强都是通向视觉完美的一步。Aurk不仅仅是一个放大工具;它是艺术和人工智能融合的证明,是您创意旅程中的伴侣。

Samsung Bespoke 4:具有AI视觉内部相机的高端定制智能冰箱

三星Bespoke定制4门FlexTM冰箱采用多项创新技术打造,内置AI视觉内部相机,可以识别放入和取出冰箱的食物,并通过32英寸LCD大屏幕提示食物的保质期;配备先进的人工智能功能,可以根据用户需求自动调整食谱,还可以通过照片识别餐点食材并推荐菜谱;产品设计时尚且可定制化强,用户可以自由组合面板颜色搭配。该产品与三星其他智能厨房电器实现无缝连接,为用户提供一体化的智能厨房解决方案。

HiFiveStar:提升企业口碑,吸引新客户

HiFiveStar是一款专注于提升企业口碑和吸引新客户的在线口碑管理工具。通过分析、生成、监控和分享在线评论,帮助企业改善声誉、吸引新客户。产品分为Pro Reputation和Agency Unlimited两个版本,分别为$39/月和$89/月。支持23+个评论网站的集成,提供负面反馈保护、自动回复、API和Webhooks等功能。用户可以通过HiFive的功能,提升企业的在线声誉,增加可见度,提高客户忠诚度,并加速业务增长。

Click2.ai:AI辅助社交内容创作

Click2.ai是一个旨在简化和自动化社交内容任务和工作流程的宝贵资源。它提供多种工具和模板,可以帮助用户快速、轻松地完成社交任务,并提供个性化的内容创作支持。该产品分为Starter、Personal和Enterprise三种订阅包,价格从免费到29.99美元不等。定位于帮助用户提高效率、创造更具吸引力的内容。

mymap.ai:将文本思路转化为图形的AI工具

MyMap.AI是一个将文本思路转化为脑图和演示文稿的AI工具。它通过简单的聊天界面,将您的文本思路转化为可视化的脑图和演示文稿。非常适合学生、教师和没有设计技巧的专业人士使用。它是您节省时间的工具,可以轻松进行协作性的可视化创作。

tryarvin:一站式AI助手,让你在所有网站上聊天、写作、设计

tryarvin是由GPT-4驱动的AI浏览器扩展。它集成了最新的GPT-4和GPT-3.5模型,提供多种有用的AI工具,包括代码解释器、AI绘画工具和各种模板,帮助用户完成文案写作、设计和翻译的工作。Arvin还提供了条便捷的操作界面,使得用户在所有网站上,都能进行快速的AI交互。

SaaSData.app:发现、分析和领先于竞争激烈的创业环境

SaaSData.app是一个广泛的软件即服务公司和创始人数据库。你可以发现、分析和领先于竞争激烈的创业环境,我们提供了大量的软件即服务公司和创始人详细数据。拥有30000家公司,25000名创始人,每一个数据点你都可以找到,强大的搜索、排序和筛选能力,数据可视化图表,适合不同需求的用户。

相关推荐
免责声明
本文所包含的观点仅代表作者个人看法,不代表新火种的观点。在新火种上获取的所有信息均不应被视为投资建议。新火种对本文可能提及或链接的任何项目不表示认可。 交易和投资涉及高风险,读者在采取与本文内容相关的任何行动之前,请务必进行充分的尽职调查。最终的决策应该基于您自己的独立判断。新火种不对因依赖本文观点而产生的任何金钱损失负任何责任。

热门文章